about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

حملات سایبری گسترده به بیش از ۳۰ مزرعه بادی و خورشیدی و یک نیروگاه بزرگ تولید هم‌زمان برق و حرارت در لهستان، ارتباطات و کنترل از راه دور را مختل کرد، اما تأمین برق و گرما متوقف نشد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، طبق گزارش تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، در تاریخ ۲۹ دسامبر ۲۰۲۵ لهستان هدف مجموعه‌ای از حملات سایبری هماهنگ قرار گرفت که بیش از ۳۰ مزرعه بادی و خورشیدی، یک شرکت تولیدی و یک نیروگاه بزرگ تولید هم‌زمان برق و حرارت (CHP) را دربر گرفت؛ نیروگاهی که گرمایش نزدیک به ۵۰۰ هزار نفر را تأمین می‌کند.

هدف اصلی این حملات، خرابکاری و ایجاد اختلال در شرایط سرمای شدید زمستانی بود.

با این حال، حملات صرفاً ارتباطات و سامانه‌های کنترلی را مختل کردند و تولید برق و تأمین حرارت بدون وقفه ادامه یافت.

این حملات هم سامانه‌های فناوری اطلاعات (IT) و هم تجهیزات عملیاتی صنعتی (OT) را هدف قرار دادند؛ موضوعی که به‌عنوان یک تشدید کم‌سابقه و جدی ارزیابی شده است.

مهاجمان با نفوذ به پست‌های اتصال نیروگاه‌های بادی و خورشیدی به شبکه سراسری، تجهیزاتی مانند کنترلرها، HMI ها، رله‌های حفاظتی و تجهیزات شبکه را هدف گرفتند.

دسترسی اولیه عمدتاً از طریق تجهیزات فورتیگیت (FortiGate) در معرض اینترنت و فاقد احراز هویت چندعاملی انجام شد و استفاده مجدد از گذرواژه‌ها به گسترش حمله کمک کرد.

پس از شناسایی شبکه داخلی، مهاجمان اقدام به تخریب سیستم‌ها کردند؛ از جمله دستکاری فیرمور (firmware)، حذف فایل‌ها و استقرار بدافزارهای پاک‌کننده داده (wiper).

بدافزار داینووایپر (DynoWiper) در سیستم‌های ویندوزی و اسکریپت لیزی وایپر (LazyWiper) برای تخریب فایل‌ها استفاده شد.

این بدافزارها صرفاً مخرب بودند و هیچ‌گونه درخواست باج نداشتند.

ارتباط از راه دور با اپراتور شبکه قطع شد، اما تولید برق ادامه یافت.

تیم واکنش اضطراری رایانه‌ای لهستان، زیرساخت حمله را به خوشه تهدیدی موسوم به استاتیک تاندرا (Static Tundra) نسبت می‌دهد که با نام‌های خرس برسرک (Berserk Bear)، گوست بلیزارد (Ghost Blizzard) و دراگون فلای (Dragonfly) نیز شناخته می‌شود و به نهادهای اطلاعاتی روسیه ارتباط داده می‌شود.

با این حال، برخی گزارش‌ها با اطمینان متوسط، گروه سندوورم (Sandworm) را عامل احتمالی می‌دانند.

این رویداد به‌عنوان نخستین فعالیت مخرب علنی منتسب به استاتیک تاندرا توصیف شده است.

 

منبع:

تازه ترین ها
پیش‌بینی
1405/05/11 - 13:36- تروریسم سایبری

پیش‌بینی رژیم صهیونیستی درمورد جنگ هویت‌ها در عصر هوش مصنوعی

صنعت سایبری رژیم صهیونیستی ادعا کرد که هویت به میدان نبرد بعدی امنیت هوش مصنوعی تبدیل خواهد شد.

تشدید
1405/05/11 - 13:07- آسیا

تشدید درگیری ارمنستان و آذربایجان با حملات سایبری علیه روزنامه‌نگاران و مدافعان حقوق بشر

به گفته محققان، درگیری ارمنستان و آذربایجان با حملات سایبری علیه روزنامه‌نگاران و مدافعان حقوق بشر و استفاده آذربایجان از جاسوس‌افزار اسرائیلی پگاسوس تشدید شده است.

استرالیایی‌ها
1405/05/11 - 12:59- اقیانوسیه

استرالیایی‌ها خواستار مدیریت شفاف در فناوری‌های کوانتومی شدند

طی یک گفتگوی ملی، استرالیایی‌ها خواهان شفافیت، نظارت و دسترسی عادلانه به مزایای فناوری‌های کوانتومی شدند.